Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1273 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Gemalto Sentinel License Manager | 18/8/2018 | 17/6/2026 | Una vulnerabilidad en el componente lservnt.exe de Sentinel License Manager 8.5.3.35 (corregida en 8.5.3.2403) causa la amplificación UDP. | |
| Modificada | Media (5.5) | 0.55% | — | Clementine-player Clementine | 19/7/2018 | 17/6/2026 | Se ha descubierto un problema en Clementine Music Player 1.3.1. Clementine.exe es vulnerable a una violación de acceso de escritura al modo de usuario debido a una desreferencia de puntero NULL en la llamada Init en la función MoodbarPipeline::NewPadCallback en moodbar/moodbarpipeline.cpp. Esta vulnerabilidad se… | |
| Modificada | Media (6.1) | 0.87% | — | Fortinet Fortianalyzer FirmwareFortinet Fortimanager Firmware | 16/7/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiManager 6.0.0, 5.6.4 y anteriores y FortiAnalyzer 6.0.0, 5.6.4 y anteriores permite inyectar código JavaScript y etiquetas HTML mediante el valor CN de los certificados CA y CRL mediante la característica de importación de certificados CA y CRL. | |
| Modificada | Alta (7.5) | 1.1% | — | Destineedtoken Project Destineedtoken | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para DestiNeed (DSN), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (8.1) | 2.1% | — | Fortinet Fortios | 5/7/2018 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiOS en versiones 6.0.0 y anteriores revela las credenciales de inicio de sesión del usuario al portal web en un archivo JavaScript enviado al lado del cliente cuando las páginas guardadas en el portal web emplean la funcionalidad Single Sign-On. | |
| Modificada | Alta (7.5) | 1.0% | — | Destineed Project Destineed | 5/7/2018 | 17/6/2026 | La función sell de una implementación de contrato inteligente para DestiNeed (DSN), un token de Ethereum, tiene un desbordamiento de enteros por el cual "amount * sellPrice" puede ser cero, lo que reduce los activos de un vendedor. | |
| Modificada | Media (4.8) | 1.2% | — | Fortinet Fortimanager | 28/6/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en Fortinet FortiManager en versiones 6.0.0, 5.6.6 y anteriores permite que un atacante ejecute código HTML/javascript mediante comandos de interfaz de línea de comandos CLI de los dispositivos remotos administrados al visualizar el log de instalación de la configuración… | |
| Modificada | Media (6.1) | 1.6% | — | Fortinet FortianalyzerFortinet Fortimanager | 27/6/2018 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Fortinet FortiManager en versiones 6.0.0, 5.6.5 y anteriores y en FortiAnalyzer en versiones 6.0.0, 5.6.5 y anteriores permite que un atacante inyecte código de script durante la conversión de una tabla HTML a documento HTML en la característica FortiView. Un atacante… | |
| Modificada | Media (6.5) | 1.7% | — | Fortinet FortianalyzerFortinet Fortimanager | 27/6/2018 | 17/6/2026 | Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiManager en versiones 6.0.0 y 5.6.5 y anteriores y FortiAnalyzer en versiones 6.0.0 y 5.6.5 y anteriores permite que un usuario regular edite la imagen de avatar de otros usuarios con contenido arbitrario. | |
| Modificada | Media (6.5) | 1.2% | — | Augustine Project Augustine | 4/6/2018 | 17/6/2026 | El módulo de node augustine sufre de una vulnerabilidad de salto de directorio debido a la falta de validación de una URL, que permite que un usuario malicioso lea contenido de cualquier archivo con una ruta conocida. | |
| Modificada | Media (6.1) | 0.73% | — | Fortinet Fortiauthenticator | 31/5/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en Fortinet FortiAuthenticator, desde la versión 4.0.0 hasta antes de la 5.3.0, en la página "CSRF validation failure", permite que un atacante ejecute código script no autorizado mediante la inyección de scripts maliciosos en la cabecera referer HTTP. | |
| Modificada | Media (5.3) | 1.3% | — | Fortinet Fortios | 25/5/2018 | 17/6/2026 | Una vulnerabilidad de fuga de información en Fortinet FortiOS, de la versión 5.6.0 a la 5.6.2, de la 5.4.0 a la 5.4.8 y todas las versiones de 5.2, permite que usuarios del portal web SSL VPN accedan a información de configuración interna de FortiOS (por ejemplo, a las direcciones) mediante URL especialmente… | |
| Modificada | Media (6.2) | 0.45% | 💥 PoC | Fortinet Fortios | 24/5/2018 | 17/6/2026 | Una vulnerabilidad de escalado de privilegios local y ejecución de código local en Fortinet FortiOS, de la versión 5.6.0 hasta la 5.6.2, de la versión 5.4.0 hasta la 5.4.8 y en versiones 5.2 y anteriores, permite que un atacante ejecute un programa binario no autorizado en una memoria USB conectada en un FortiGate… | |
| Modificada | Crítica (9.8) | 2.0% | — | Fortinet Fortiwlc | 8/5/2018 | 17/6/2026 | La presencia de una cuenta embebida en Fortinet FortiWLC 8.3.3 permite que atacantes obtengan acceso de lectura/escritura mediante un shell remoto. | |
| Modificada | Crítica (9.8) | 2.0% | — | Fortinet Fortiwlc | 8/5/2018 | 17/6/2026 | La presencia de una cuenta embebida en Fortinet FortiWLC en versiones 7.0.11 y anteriores permite que atacantes obtengan acceso de lectura/escritura mediante un shell remoto. | |
| Modificada | Media (6.1) | 0.78% | — | Gemalto Sentinel LDK RTE | 2/5/2018 | 17/6/2026 | El servicio License Manager de los productos HASP SRM, Sentinel HASP y Sentinel LDK en versiones anteriores a Sentinel LDK RTE 7.80 permite que atacantes remotos inyecten scripts web maliciosos en la página logs de Admin Control Center (ACC) para una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Alta (7.5) | 0.44% | — | Fortinet ForticlientFortinet Forticlient Sslvpn Client | 26/4/2018 | 17/6/2026 | Las credenciales de autenticación de VPN de los usuarios se cifran de manera no segura en Fortinet FortiClient para Windows en versiones 5.6.0 y anteriores, FortiClient para Mac OSX en versiones 5.6.0 y anteriores y FortiClient SSLVPN Client para Linux en versiones 4.4.2335 y anteriores, debido a la uso de una clave… | |
| Modificada | Media (5.9) | 0.95% | — | Fortinet Fortiweb | 20/3/2018 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Fortinet FortiWeb versión 5.6.0 hasta 6.1.0 en "Signed Security Mode", permite al atacante omitir la protección de la cookie de usuario firmada eliminando la propia cookie de sesión de protección de FortiWeb. | |
| Modificada | Alta (7.5) | 1.3% | — | Gemalto Sentinel LDK RTE | 13/3/2018 | 17/6/2026 | Denegación de servicio (DoS) en Sentinel LDK RTE de Gemalto, en versiones anteriores a la 7.65. | |
| Modificada | Alta (7.5) | 1.9% | — | Gemalto Sentinel LDK RTE | 13/3/2018 | 17/6/2026 | Desbordamiento de pila en el XML-parser personalizado en Sentinel LDK RTE de Gemalto, en versiones anteriores a la 7.65, conduce a una denegación de servicio (DoS) remota. | |
| Modificada | Media (5.3) | 0.54% | — | Microfocus Sentinel | 7/3/2018 | 17/6/2026 | En NetIQ Sentinel, en versiones anteriores a la 8.1.x, un usuario de Sentinel inicia sesión en la interfaz web de Sentinel. Tras realizar algunas tareas en Sentinel, el usuario no cierra sesión, sino que se vuelve inactivo durante un tiempo. Esto provoca que la interfaz agote el tiempo de sesión activa y requiera que… | |
| Modificada | Media (6.1) | 1.1% | — | Fortinet Fortidb | 9/2/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la manipulación de excepciones de formato de número en Java en FortiGate FortiDB, en versiones anteriores a la 4.4.2, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro conversationContext en (1) admin/auditTrail.jsf,… | |
| Modificada | Media (6.1) | 0.76% | — | Fortinet Fortiweb | 9/2/2018 | 16/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en FortiWeb, en versiones anteriores a la 4.4.4, permiten que atacantes remotos inyecten scripts web o HTML mediante los parámetros (1) redir o (2) mkey en waf/pcre_expression/validate. | |
| Modificada | Media (6.1) | 1.4% | — | Fortinet Fortios | 8/2/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en dispositivos Fortinet FortiGate UTM WAF con FortiOS, en versiones 4.3.x anteriores a la 4.3.6, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores relacionados con los módulos (1) Endpoint Monitor, (2) Dialup List o (3)… | |
| Modificada | Media (6.1) | 1.1% | — | Fortinet Fortios | 29/1/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiOS 5.6.0 a 5.6.2; 5.4.0 a 5.4.7 y 5.2 y anteriores permite que un atacante inyecte scripts web o HTML arbitrarios mediante una cabecera "Host" maliciosamente manipulada en las peticiones HTTP de usuario. |